北美戴姆勒卡車公司 (Daimler Trucks North America, DTNA) 近日推出最新版《網路安全要求》,對處理敏感產品數據、數位開發任務或連接服務的供應商提出了更高的期望。

這些要求與 TISAX® 或 ISO/IEC 27001 等業界公認的框架一致,反映了 DTNA 保障其全球供應鏈的持續承諾。

 

該文件概述了以下重點關注領域:

  1. 實施結構化資訊安全管理系統 (ISMS)
  2. 基於角色的存取控制和資料保密機制
  3. 制定事件回應流程與監控管控措施
  4. 為所有相關人員提供資安意識與培訓
  5. 透過 TISAX® 認證(適用時)確保第三方一致性

 

戴姆勒供應商當前的 TISAX® 標章

具體而言,DTNA 要求供應商提供其營運場所在資訊安全方面達到適當水準的證明,特別是對生產材料供應商,須提交具有評估等級 3(Assessment Level 3)的 TISAX® 標章。
DTNA 亦可在相關採購合同及/或適用協議中,向所有其他供應商要求提供相同標章。

Trucks and semi-trailers in the night Parking lot outside the city by the highway
Loading...

DQS 如何支援您的 TISAX® 認證旅程

作為全球性的認證機構,DQS 具備優勢,可協助供應商符合 DTNA 的安全期望。

DQS 提供:

  • 具備 ANAB 與 DAkkS 認可的 ISO 27001 資訊安全管理系統(ISMS)認證
  • ENX 認可的 TISAX® 審核
     

無論您的組織正在準備進行首次 OEM 審核,還是希望升級現有管控措施,DQS 都能提供結構化、可靠且可擴展的解決方案,幫助您滿足不斷變化的網路安全需求。

作者

Pavol Plevják

Loading...

相關文章與活動

你可能對此也感興趣
Blog
Loading...

AWS、Azure 已取得 ISO 27001 驗證,但不等於企業本身符合 ISO 27001

Blog
Loading...

為什麼 ISO 42001 是 ISO 27001 認證的必要策略升級?

Blog
Loading...

HKMA C-RAF 2.0 自我評估指南:提升金融機構網絡應變能力的策略